Die Verunsicherung wegen der KI-Welle, die uns im Moment ĂŒberrollt, ist gross. Wie soll ich das einordnen? Mehr dazu in der Ki-Trilogie:
Agentische Systeme wie [Goose] oder Claude mit klar definierten, eingeschrĂ€nkten Zugriffsrechten werden zu Recht verbreitet verwendet. OpenClaw hingegen soll nur installieren, wer die Sicherheit im Griff hat â und das sind wohl wenige.
Das Projekt wurde im November 2025 veröffentlicht und spĂ€ter wegen aus markenrechtlichen GrĂŒnden umbenannt: Clawdbot â Moltbot â OpenClaw.
OpenClaw ist aus folgenden GrĂŒnden revolutionĂ€r:
- Vom Chatbot zum Agenten: Es ist kein reiner Chatbot, sondern ein autonomer Agent, der aktiv Aufgaben auf deinem Computer ausfĂŒhren kann.
- Lokale SouverĂ€nitĂ€t: Die Software lĂ€uft auf deiner eigenen Hardware. Das bietet volle Kontrolle und maximale PrivatsphĂ€re, da sensible Daten und Systemzugriffe nicht ĂŒber fremde Server laufen mĂŒssen.
- Nahtlose Integration: Du steuerst deinen PC ĂŒber Messenger, die du bereits nutzt (WhatsApp, Telegram, Discord). Komplexe IT-Aufgaben werden so per einfacher Textnachricht von ĂŒberall aus lösbar.
- Enormes Community-Wachstum: Mit ĂŒber 150.000 GitHub-Stars in kĂŒrzester Zeit ist es eines der am schnellsten wachsenden Open-Source-Projekte und etabliert einen neuen Standard fĂŒr persönliche KI-Assistenten.
- Wichtiger Hinweis: Die Sicherheit steht und fÀllt hier mit der Isolation. Wer einem KI-Agenten vollen Lese- und Schreibzugriff auf sein Hauptsystem gibt, handelt grob fahrlÀssig.
Um sich einen ersten Ăberblick zu verschaffen, habe ich drei Videos angefĂŒgt:
Hype | Sicherheit | Bewertung.
Die Ăbersetzung und Zusammenfassung wurde mithilfe von KIâTools erstellt. Web ClipperâŻââŻObsidianâŻââŻCopilot, unter lokaler Verwendung von gptâoss:120b auf einem Mac Studio.
Weitere BeitrÀge zum Thema KI:

GitHub: OpenClaw
Das am schnellsten wachsende GitHub-Projekt aller Zeiten...

c't 3003, Jan-Keno Janssen
OpenClaw: Ja, der Hype ist gerechtfertigt
30.01.2026
Zusammenfassung mit Obsidian Copilot Plugin
Intro
- Nutzung von OpenClaw (Moldbot/ClawdBot) fĂŒr verschiedene Aufgaben gleichzeitig ĂŒber Telegram, Discord usw.
- Beschreibung des Hypes um die gefÀhrlichste Software der Welt und deren Potenzial.
- GesprĂ€ch mit Entwickler Peter Steinberger aus Wien ĂŒber Risiken und Möglichkeiten.
- Hinweis auf öffentliche DiscordâBotâIntegration und Sicherheitsbedenken.
Installation
- LiveâInstallation von OpenClaw auf einem leeren FedoraâRechner via OneâLinerâScript.
- Hinweis auf Beta/StableâVersionen, NodeJS, Git und automatische Einrichtung.
- Sicherheitsaspekte: Agents können Befehle ausfĂŒhren, Dateien lesen/schreiben; Empfehlung SandboxâModus mit minimalen Rechten.
- Konfiguration von TelegramâBot ĂŒber Botfather, TokenâEinrichtung und erste Skills (z.âŻB. 1Password) werden diskutiert.
- Nutzung verschiedener Modelle (Claude OpusâŻ4.5, OpenAI Codex) und APIâKeys.
Showcase (Was kann OpenClaw?)
- Neun Stunden Testlauf: Bot in Einzelâ und Gruppenchats auf Telegram aktiv.
- Demonstration von SprachâzuâText (Whisper), Bildgenerierung, DateiâZugriff, CookieâAnalyse und Webhosting.
- Installation und Nutzung von MusikâGenerator HeartMuLa.
- Kostenkontrolle durch Modellwechsel (Claude Opus â Sonnet) zur Reduktion von TokenâAusgaben.
- Hinweis auf PromptâInjections und Vollzugriff als Sicherheitsrisiko.
Was OpenClaw wirklich bedeutet
- Projekt unter MITâLizenz, keine Haftung fĂŒr SchĂ€den, offene Weiterentwicklung.
- OpenClaw wurde grösstenteils mit LLMâCode (OpenAI Codex) erstellt.
- Potenzial fĂŒr lokale Modelle ohne CloudâAbhĂ€ngigkeit, aber aktuelle Sicherheitslage ist kritisch.
- Voller Systemzugriff, Gefahr von PromptâInjections und hohen Kosten bei unsachgemĂ€ssem Einsatz.
- Empfehlung nur fĂŒr erfahrene Nutzer, die Risiken verstehen.
Julian Ivanov | KI-Automatisierung
OpenClaw (Clawdbot) sicher einrichten und nutzen â Tutorial fĂŒr AnfĂ€nger
01.02.2026
Zusammenfassung
Einleitung
- Demonstration, wie das KIâSystem Sprachnachrichten verarbeitet und eigenstĂ€ndig APIs integriert.
- OpenCla (ehemals Cloudboard/Moldboard) lÀuft lokal, hat GedÀchtnis und proaktive Funktionen.
- Unterschied zu herkömmlichen BrowserâKIâTools: persistente Instanz, selbststĂ€ndige Aktionen, LernfĂ€higkeit.
- CommunityâEntwicklung: Moldbook als soziales Netzwerk fĂŒr KIâAgenten, Beispiele von autonomen Bots (Telefonate, Religionserstellung).
- Hinweis auf Sicherheitsrisiken bei ungesicherten Installationen.
Wie funktioniert OpenClaw?
- OpenClaw stellt einer KI eine eigene Maschine (VPS, Mac Mini, alter PC) zur VerfĂŒgung.
- Integrierte Anbindungen: Gmail, Trello, Spotify, Home Assistant, Notion, WhatsApp, Slack, Telegram usw.
- Kern: Sprachmodell (z.âŻB. OpusâŻ4.5, GPTâŻ5.2) mit eigenem GedĂ€chtnis und CronâFeature fĂŒr proaktive Aktionen.
- Vergleich zu N8N: OpenClaw automatisiert ohne manuelle WorkflowâErstellung; kann fehlende Funktionen selbst programmieren.
- Zugriff auf Dateisystem ermöglicht SelbstâExtension, birgt jedoch Sicherheitsrisiken (Ă€hnlich Cloud Code).
Das Sicherheitsproblem
- OpenCla lÀuft dauerhaft im Hintergrund und könnte von Angreifern missbraucht werden.
- Vier Grundregeln:
- Gateway nur lokal (oder ĂŒber gesicherten Tunnel) erreichbar machen.
- MessengerâPolicy einschrĂ€nken, damit nur autorisierte Nutzer schreiben können.
- Sandbox einsetzen â begrenzte Zugriffsrechte, Isolation von kritischen Dateien und APIâKeys.
- Vorsicht beim Installieren von Skills/Plugins; Code prĂŒfen, da er potenziell Schadcode enthalten kann.
OpenClaw auf VPS installieren
- Empfehlung: Hostinger (deutscher Standort, einfacher OneâClickâVPS mit Docker).
- Vorgehen: VPS anlegen â DockerâManager â OpenClaâTemplate auswĂ€hlen.
- APIâKey fĂŒr Anthropic (OpusâŻ4.5) oder OpenAI eingeben; Kosten pro Token beachten.
- Nach Bereitstellung DashboardâURL erhalten; GatewayâToken fĂŒr ersten Login nötig.
Sicherheitsvorkehrungen mit Claude Code
- Claude Code ermöglicht Installation von OpusâŻ4.5 auf dem VPS und automatisiert Sicherheitseinstellungen.
- Voraussetzung: gĂŒltiger APIâKey (Anthropic Pro empfohlen) oder OpenAIâKey.
- Installation per TerminalâBefehl, danach Systemnachricht fĂŒr sichere Konfiguration hinterlegen.
- Nutzung des Dark Mode, Login via Subscription oder APIâKey, Hinweis auf PromptâInjectionâRisiken.
Cloudflare Tunnel einrichten
- Domain (z.âŻB. mylittelmold.work) gĂŒnstig erwerben.
- In Cloudflare Zero Trust â Tunnel anlegen, Namen vergeben, Token kopieren.
- ZielâURL:
http://localhost:<Port>(Port aus HostingerâDashboard). - Tunnel schĂŒtzt den Server, schliesst offene Ports und macht das Dashboard ĂŒber Subdomain erreichbar.
OpenClaw einrichten und testen
- Nach TunnelâSetup: Dashboard via URL öffnen, GatewayâToken eingeben â Verbindung herstellen.
- OnboardingâWizard starten, BasisâSicherheitswarnungen akzeptieren.
- ModellâProvider (Anthropic) auswĂ€hlen, APIâKey nutzen, OpusâŻ4.5 aktivieren.
- MessengerâIntegration (Telegram Bot) einrichten: BotFather â Token erhalten â in OpenClaw hinterlegen.
- Auswahl und Installation von Skills (Google Workspace, GitHub, Whisper usw.).
- Fehlerbehandlung ĂŒber Claude Code; Logs prĂŒfen, ggf. erneut ausfĂŒhren.
OpenClaw konfigurieren und nutzen
- Persönliche AssistenzâIdentitĂ€t festlegen (Name, Stil, Zeitzone, BusinessâKontext).
- Allowlist fĂŒr TelegramâUser definieren, damit nur autorisierte Personen schreiben können.
- Proaktive Features aktivieren: tĂ€gliches Briefing um 7âŻUhr, NewsâScraping von tagesschau.de ohne APIâKey.
- Nutzung von Whisper fĂŒr lokale Spracherkennung, automatisierte Nachrichtenverarbeitung.
- Hinweis auf weitere Erweiterungen und BusinessâUseâCases; CommunityâFeedback erbeten.
AI News & Strategy Daily | Nate B Jones
Clawdbot to Moltbot to OpenClaw: The 72 Hours That Broke Everything (The Full Breakdown)
02.02.2026
Zusammenfassung
Das am schnellsten wachsende GitHub-Projekt aller Zeiten
- Entwickler kaufen weltweit Mac minis, um einem KIâAgenten RootâZugriff zu geben.
- Projekt (zuvor Claudebot, jetzt OpenâŻClaw) erlangt enorme Aufmerksamkeit und beeinflusst Aktienkurse.
- Moltbot ist ein lokaler KIâAssistent, der ĂŒber MessagingâApps interagiert und Aufgaben automatisch ausfĂŒhrt.
- Architektur: Gateway auf dem eigenen Rechner, LLMâBackend (Claude, GPTâ4, lokale Modelle), umfangreiche SkillâBibliothek.
- Datenschutz: GesprĂ€chsverlauf und Zugangsdaten bleiben lokal, aber Anfragen laufen oft ĂŒber externe APIs.
Wie Moltbot tatsÀchlich funktioniert
- Moltbot hĂ€lt WebsocketâVerbindungen zu Plattformen wie WhatsApp, Telegram, Signal, iMessage.
- Orchestriert Aktionen ĂŒber ein LLMâBackend und nutzt Skills fĂŒr BrowserâAutomation, Dateizugriff, ShellâBefehle usw.
- âLocal firstâ bedeutet lokale AusfĂŒhrung, aber bei Nutzung externer Modelle werden Anfragen an Anthropic/OpenAI gesendet.
- GrĂŒnder Peter Steinberger entwickelte das Projekt nach dem Verkauf seiner PDFâFirma und veröffentlichte es mit einer HummerâMascotte.
Vom Wochenendprojekt zu 0âŻStars
- CloudflareâTunnels ermöglichen sichere Internetverbindung fĂŒr lokale Agenten, was den Aktienkurs von Cloudflare steigen liess.
- Das Projekt demonstriert, wie schnell KIâEntwicklungen Marktwerte beeinflussen können.
Markenchaos und KryptoâBetrug
- Nach einer Markenrechtswarnung musste der Name von Claudebot zu Moltbot geĂ€ndert werden; dabei entstand eine 10âSekundenâLĂŒcke, die KryptoâScammer ausnutzten.
- GefĂ€lschte ClaudeâTokens erreichten einen Marktwert von 16âŻMio.âŻ$, bevor sie zusammenbrachen.
Sicherheitsforscher finden exponierte Instanzen
- Schwachstelle: Gateway authentifiziert standardmĂ€ssig alle localhostâVerbindungen, was bei ReverseâProxyâEinsatz zu Vollzugriff fĂŒhrt.
- Mehrere offene Installationen mit preisgegebenen APIâSchlĂŒsseln und BotâTokens wurden gefunden.
- ProofâofâConcept zeigte, dass ein bösartiger EâMailâPrompt innerhalb von Minuten private SchlĂŒssel erlangen kann.
Das architektonische Problem bei KIâAgenten
- Agenten benötigen umfangreiche Berechtigungen (Dateizugriff, Netzwerk), wodurch die AngriffsflÀche stark wÀchst.
- PromptâInjection ist ein generelles Risiko: Eingehende Nachrichten können als Befehle missinterpretiert werden.
- Unternehmen setzen auf LeastâPrivilegeâModelle und kontrollierte Integrationen, OpenâSourceâProjekte bleiben riskanter.
Der ComputeâEngpass hinter dem MacâMini-Fieber
- DRAMâPreise seit 2025 um 172âŻ% gestiegen; ServerâSpeicher wird bis 2026 voraussichtlich doppelt so teuer.
- KIâRechenzentren verbrauchen immer mehr WaferâKapazitĂ€t, wodurch ConsumerâHardware knapper und teurer wird.
- Der Kauf von Mac minis ist teilweise ein Versuch, sich gegen zukĂŒnftige Preissteigerungen abzusichern.
Warum Moltbot so populÀr ist
- Grosse TechâAssistenten (Siri, Google Assistant, Alexa) erfĂŒllen ihre Versprechen nicht vollstĂ€ndig.
- Moltbot ĂŒbernimmt komplexe Aufgaben: KalenderâManagement, EâMailâEntwĂŒrfe, Reisebuchungen, CodeâCommit, PreisâMonitoring usw.
- Nutzer schÀtzen die tatsÀchliche HandlungsfÀhigkeit trotz des damit verbundenen Vertrauensrisikos.
Warum grosse TechâAssistenten uns enttĂ€uscht haben
- Bestehende Assistenten sind stark eingeschrĂ€nkt (z.âŻB. Siri nur im AppleâĂkosystem).
- Moltbot liefert EndâzuâEndâAutomatisierung, kreative Problemlösungen und selbststĂ€ndige Verbesserungen.
Was Moltbot wirklich gut kann
- Beispiel: Reservierung in einem Restaurant ĂŒber Telefon, nachdem OnlineâOptionen fehlten â autonome Fehlersuche und Lösung.
- Entwickler nutzen Moltbot fĂŒr CodeâGenerierung, komplette AppâErstellung, wöchentliche Essensplanung usw.
- Der Agent kann eigene Skills schreiben und sich selbst verbessern.
Solltest du es einsetzen?
- FĂŒr technisch versierte Nutzer mit isolierten Deployments (VPS, NetzwerkâIsolation) ist Moltbot ein Blick in die Zukunft.
- FĂŒr die Mehrheit empfiehlt sich Vorsicht: Unreifes Sicherheitsmodell, Risiko von Datenexfiltration, keine Anbindung an sensible Systeme.
Was Moltbot tatsÀchlich tut
- Bietet umfassende Automatisierung und proaktive Problemlösung, erfordert jedoch volles Vertrauen in den Agenten.
- Aktuelle Sicherheitspraxis ist noch nicht ausgereift; professionelle Anbieter könnten sicherere Alternativen liefern.
Solltest du es wirklich laufen lassen?
- Entscheidung hĂ€ngt von technischem Knowâhow, Risikobereitschaft und SensibilitĂ€t der Daten ab.
- FĂŒr die meisten Nutzer: warten auf gut finanzierte, sicherheitsgeprĂŒfte Agentenlösungen statt OpenâSourceâExperimenten.
